NIS2
direkt prüfen
Sektor + Größe
Energie, Transport, Gesundheit, Digitales, Produktion, Lebensmittel und weitere Sektoren.
NIS2 · DORA · KRITIS · ISO 27001
5 Minuten genügen für die erste Einordnung. Quellen-gestützt, anonym, ohne Beratungsaufwand.
Quellenstand 17. Mai 2026 · NIS2UmsuCG in Kraft seit 6.12.2025
Self-Service
Fünf interaktive Tools für die schnelle Erstprüfung. Quellen-Verweis bei jeder Frage, keine Datenerhebung, keine Mailadresse erforderlich.
NIS2
Sektor, Größe, Rolle und Schwellen für die NIS2-Betroffenheit.
Check starten →
DORA
Finanzunternehmen, ICT-Dienstleister und Drittparteien-Prüfung.
Check starten →
KRITIS
Kritische Anlagen und BSI-Schwellenwerte einordnen.
Check starten →
AI-Act
Risikoklasse, Rolle und Pflichten nach EU-KI-Verordnung.
Check starten →
CRA
Rolle, Produktklasse und Fristen (11.9.2026 / 11.12.2027) nach Cyber Resilience Act.
Check starten →
Regelwerke
Unternehmen sehen oft mehrere Signale gleichzeitig: gesetzliche Pflichten, Kundenanforderungen, Versicherungsfragen und Auditdruck.
direkt prüfen
Sektor + Größe
Energie, Transport, Gesundheit, Digitales, Produktion, Lebensmittel und weitere Sektoren.
Frist 11.9.2026
Produkt digital
Hersteller, Importeure und Händler von Produkten mit digitalen Elementen: Meldepflichten ab 11.9.2026, Hauptpflichten ab 11.12.2027.
vorrangig prüfen
Finanz + ICT
Finanzunternehmen, ICT-Risikomanagement, Drittparteien und operative Resilienz.
Schwellen prüfen
kritische Leistung
Anlagen, Schwellenwerte und kritische Versorgungsleistungen nach BSI-Logik.
Rahmen nutzen
Nachweis
Praktischer Rahmen für ISMS, Kontrollen, Kundenanforderungen und Auditvorbereitung.
parallel beachten
Daten
Sicherheitsmaßnahmen, Datenschutzvorfälle, Auftragsverarbeitung und Betroffenenrechte.
vertraglich klären
Kunde fragt
Security-Nachweise durch Kunden, Ausschreibungen oder Versicherer.
Branchen
Sektor-spezifische Einordnung mit Schwellen, Mindestmaßnahmen und Lieferkettenpflichten. Quellen-gestützt nach BSI-, BMI- und EUR-Lex-Vorgaben.
Aus dem Wissen
Briefings zu Regulatorik, Maßnahmen und Quellen — keine Paragrafensammlung, sondern Scope, konkrete Schritte und Entscheidungs-Grundlage.
ai-act
AI Act und DSGVO greifen oft beide gleichzeitig. Wo Datenschutz und KI-Produktsicherheit überlappen — und was das praktisch heißt. Stand 2026-05-16.
Arztpraxis
Orientierung zu typischen DSGVO- und Schweigepflichts-Konstellationen in der niedergelassenen Praxis. Keine Pauschal-Aussagen, Einzelfall-Prüfung vorbehalten.
cra
Der Sanktionsrahmen des Cyber Resilience Act nach Art. 64: Bußgelder bis 15 Mio. Euro oder 2,5 Prozent des weltweiten Jahresumsatzes und die Rolle der Marktüberwachung.
Handwerk
Tischler, Elektriker, SHK, Maler: Orientierung zu typischen Pflichten-Konstellationen im klassischen Handwerk. Keine Pauschal-Aussagen, Einzelfall vorbehalten.
Glossar
Von NIS2 bis TLPT — Akronyme und Definitionen mit Quellen-Verweis. Kein Marketing-Wörterbuch, sondern Arbeitsgrundlage.
Auswahl
NIS2 · DORA · KRITIS · DSGVO · ISMS · IKT · TLPT · BAIT · CTPP · MaRisk · AVV · DPIA · ENISA · BSI · BaFin · EUR-Lex · TOM · SoA …
Wie wir arbeiten
⊕ Quellen-Treue
EUR-Lex, BSI, BaFin, BfDI und ENISA direkt verlinkt. Keine zweite Hand, keine Sekundärinterpretationen ohne Beleg.
⊕ Keine Rechtsberatung
Tools und Artikel liefern eine erste Einordnung. Für verbindliche Entscheidungen empfiehlt sich qualifizierte Beratung.
NIS2-, DORA- und KRITIS-Hinweise für KMU: kurz, quellenbasiert und mit nächsten Schritten.
🎁 Gratis dazu: NIS2-Scope-Checkliste für KMU
Alle Tools